Басты бет / Қызметтер / SOC (АҚОО)
SOC: тәулік бойғы қауіпсіздік мониторингі және инциденттерге әрекет ету
Аналитиктердің үш деңгейі оқиғаларды тексеріп, инциденттерді тергейді және келісілген әрекет ету плейбуктарын іске қосады. Детект контенті MITRE ATT&CK картасына байланыстырылған; қосылған көздер аясындағы бастапқы әрекет етудің орташа уақыты — 5 минут.
Тәулік бойы мониторинг не үшін керек
Инциденттер жұмыс уақытынан тыс болады
Кезекші ауысым оқиғаларды түнде, демалыс және мереке күндері де бірдей эскалация тәртібімен қабылдап, тексереді.
Корреляциясыз оқиғалар
Журналдар жиналады, бірақ «сәтсіз кірулер + жаңа есептік жазба + деректер экспорты» тізбегін ешкім бір шабуылға байланыстырмайды.
Реттеуші талабы
ҚР бірқатар ұйымдары үшін қауіпсіздік орталығына қосылу: заң талабы, опция емес.
Құрамына не кіреді
- Келісілген көздер тізімінен оқиғаларды Elastic Enterprise SIEM жүйесінде жинау және корреляциялау
- SOC L1: жалған іске қосылуларды сүзу және нақты инциденттерді эскалациялау
- SOC L2: күрделі инциденттерді тергеу және анықтау ережелерін әзірлеу
- SOC L3+: Threat Hunting, форензика, зиянды БҚ талдауы, реверс-инжиниринг
- Желі инженерлері: келісілген WAF/ACL өзгерістерін дайындау және орындау
- Тапсырыс берушінің процестері мен қатер профиліне арналған жеке анықтау ережелері
- Әрекет ету плейбуктарын әзірлеу: IRP/SOAR үшін автоматтандырылған сценарийлер және командаға нұсқаулықтар
- Ашық есептілік: SLA орындалуы метрикалармен расталады
Аналитиктердің үш деңгейі
L1 бастапқы триаж жасайды, L2 инциденттерді тергеп, детекттерді дамытады, L3 Threat Hunting, форензика және зиянды БҚ талдауына қосылады.
Келісімшартқа дейінгі пилот
Пилоттық жобаны сіздің инфрақұрылымыңызда бастаймыз: жоғары деңгейлі пентест, ландшафтқа бапталған ережелер, нақты уақыттағы SOC демонстрациясы және ұсынымдары бар есеп.
ҚР Сыртқы істер министрлігімен жұмыс тәжірибесі
2025 жылы тәулік бойғы мониторинг, әрекет ету және есептілік қызметтерін көрсеттік. Жазбаша ұсыным компания туралы бетте қолжетімді.
Жұмыстың үш форматы
SOC қызмет ретінде
Біздің орталыққа қосыласыз: кезекші ауысымдар жұмыс істеп тұр, қосылу мерзімі — екі аптадан бастап. Жеке кабинетте нақты уақыттағы дашбордтар мен есептер қолжетімді; SLA орындалуы метрикалармен расталады. Жазылым құны оқиға дереккөздерінің санына байланысты.
Гибридті SOC
Бірінші желі мен SIEM сізде қалады; екінші-үшінші желіні біз аламыз: L2/L3 тергеулері, Threat Hunting, түнгі ауысымдар. Анықтау ережелерін инфрақұрылымыңызға бейімдейміз, сапаға жауапты жеке сервис-менеджер.
Жеке SOC «кілт тапсыру»
Бес кезең: архитектураны жобалау → стекті енгізу (SIEM, IRP/SOAR, EDR, NTA, Threat Intelligence) → регламенттер мен әрекет ету плейбуктары → ауысымдарды оқыту → тестілеу және іске қосу. Сүйемелдеумен пайдалануға тапсырамыз.
Тәулік бойғы SOC қашан қажет
Реттелетін инфрақұрылым
Жеке АҚЖО немесе сыртқы сервис қажет болуы объект санаты мен қолданылатын ҚР нормаларына байланысты. Нақты талаптарды әр ұйым үшін бөлек анықтаймыз.
Банктер мен қаржы секторы
PCI DSS, SWIFT CSCF және ішкі саясат талаптарын жоба аясындағы журнал көздерімен, детект сценарийлерімен және әрекет ету рәсімдерімен байланыстырамыз.
Өсіп келе жатқан инфрақұрылым
Пайдаланушылар, бұлттық сервистер және қорғау құралдары көбейген сайын оқиғаларды қолмен тексеру қиындайды. SOC мониторинг пен эскалацияны бір процеске біріктіреді.
Қалай енгіземіз
Кеңес және аудит
Инфрақұрылым мен қатерлерді талдаймыз. Тегін, NDA аясында.
Инфрақұрылымыңыздағы пилоттық жоба
Шешімді инфрақұрылымыңыздың шектеулі сегментінде өрістетеміз. Нәтижені келісімшартқа қол қоймай тұрып бағалайсыз.
Енгізу
Өрістету, AD және SIEM интеграциясы, саясаттарды баптау, команданы оқыту.
Сүйемелдеу
SOC 24/7 мониторингі, есептілік, компаниямен бірге өсетін қорғаныс.
Баға неден құралады
Баға жұмыс көлемі анықталғаннан кейін есептеледі
оқиға дереккөздеріБаға қосылатын жүйелер мен бақылаудағы хосттар санына байланысты.
Сіздің инфрақұрылымыңызға есеп бір әңгімеде жасалады: есеп сұрату.
Терминдер және реттеу
АҚЖО — ҚР заңнамасындағы, SOC — салалық термин
Ақпараттық қауіпсіздіктің жедел орталығының функциялары Қазақстан Республикасының «Ақпараттандыру туралы» заңында анықталған. Қосылу, деректерді орналастыру және жұмыс моделі ұйым мен объект санатына байланысты.
Әр жоба үшін қосылған көздер, детект ережелері, эскалация тәртібі және әрекет ету өкілеттігі бөлек келісіледі.
ҚР «Ақпараттандыру туралы» заңы ↗
Бет 16.08.2026 күні жаңартылды.
Жиі қойылатын сұрақтар
Біз SOC-қа қосылуға міндеттіміз бе?
Ұйым түріне байланысты; кеңесте талап сізге қатысты ма, нақты айтамыз және нұсқаларды есептейміз: өз орталығыңыз немесе біздікі қызмет ретінде.
Инцидент анықталғанда не болады?
Келісілген арнаға хабарлама + тежеу бойынша ұсынымдар; келісім бойынша әрекеттердің бір бөлігін өзіміз орындаймыз.
Қандай жүйелерді қосуға болады?
Желілік жабдық, серверлер, жұмыс станциялары, бұлттар, бизнес-қосымшалар: тізімді аудитте жасаймыз.
Нені қорғау керектігін айтыңыз: жұмыс күні ішінде жауап береміз
Әңгіме ешқандай міндеттеме жүктемейді: міндетті талдап, архитектура ұсынып, сіздің ауқымыңызға баға есептейміз.
Немесе тікелей: +7 775 677 0259 · [email protected]
Басқа бағыттар: MDR · DDoS-тан қорғау · DLP · EDR · NGFW · WAF · Пентест · Оқыту · Киберполигон